企业无线办公解决方案

  • 格式:doc
  • 大小:1.82 MB
  • 文档页数:14

下载文档原格式

  / 14
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

XX企业

无线网络建设项目

xxxx年xx月xx日

目录

第一部分项目概述 (1)

1.1 项目背景 (1)

1.2 建设目标 (1)

第二部分需求分析 (1)

2.1高质量、高性能的无线网络覆盖 (1)

2.2 上网认证,统一管理 (2)

2.3 portal定制,展示企业形象 (2)

2.4行为审计,上网追溯 (2)

2.5实现大功率用电设备远程管控 (2)

第三部分技术方案 (2)

3.1 智能分布式无线组网 (2)

3.2 交换机智能集群 (2)

3.3 无缝漫游 (3)

3.4 安全策略 (3)

第四部分方案详述 (3)

4.1 统一管理,维护简单 (3)

4.2 认证方式 (3)

4.2.1用户名密码认证 (3)

4.2.2动态密码认证 (4)

4.2.3微信认证 (4)

4.2.4 无感知认证 (4)

4.3支持负载均衡、自动功率和信道调整 (4)

4.4智能终端设备远程管理大功率用电设备 (5)

4.5 Portal定制及信息推送 (5)

4.5.1 Portal定制 (1)

4.5.2信息推送 (6)

第五部分方案优势 (6)

5.1 业务流量分流的本地转发架构 (6)

5.2 基于用户、流量、频段的智能负载均衡 (6)

5.3 健全的安全防护机制 (7)

5.3.1 全面的准入认证 (7)

5.3.2 由始至终的无线数据加密 (7)

5.3.3 用户权限灵活控制 (8)

5.3.4 非法AP及用户防御反制 (8)

第六部分建设原则 (9)

6.1 实用性 (9)

6.2 可靠性 (9)

6.3 安全性 (9)

6.4 可扩容 (9)

6.5 可维护 (10)

第七部分网络规划 (10)

7.1 网络拓扑图 (10)

7.2 网路架构介绍 (10)

7.2.1 无线接入层 (10)

7.2.2 网络控制层 (11)

第一部分项目概述

1.1 项目背景

自从2015年李克强总理将“互联网+”写入政府工作报告,“互联网+”已成为推动中国经济转型升级的重要力量,也是“智慧城市”的基本特征。国家《两化融合方案》、《中国制造2025》等政策及智慧城市建设方针正推动企业朝着信息化、智能化方面大步前进。

在大到国家提出建设“智慧城市”,小到“智能家居”的智能时代,中小企业的信息技术环境正在发生巨变,中小企业的信息化和智能化有望成为我过经济转型升级的突破口。探索普及中小企业信息化、智能化的方法和技术对我国经济建设意义重大。

当前大部分企业存在管理系统过多,使用繁杂,系统缺乏关联等问题,不仅增加企业成本,还容易造成管理上的混乱。与此同时,办公室网线、电话线等“蜘蛛网”造成办公环境杂乱且坏掉不容易更换,如办公室需要搬迁,也会加大搬迁难度,随着移动互联网的兴起及无线通讯的发展,办公无线化正发挥着越来越重要的作用,并逐渐成为主流。

1.2 建设目标

无线网络建设目标:建设一套安全、高性能的无线网络,对企业办公区域进行全面覆盖,为企业提供安全、稳定的无线办公网络;

平台建设目标:通过搭建智慧网络平台,实现对员工考勤、可视化员工管理及设备管理。

第二部分需求分析

2.1高质量、高性能的无线网络覆盖

(1)对目标区域实现100%信号覆盖,接收信号强度大于等于-70dbm根据不同环境制定不同的覆盖方案,保证信号稳定,无弱覆盖。

(2)保证办公带宽,实现内外网隔离,健全安全防护体系;同时,采用分级授权机制,实现上网行为管控;

2.2 上网认证,统一管理

支持多种认证方式,支持全网对每一个用户的上网控制;同时,对AP及交换机实行统一管理,节约维护成本。

2.3 portal定制,展示企业形象

支持portal个性化定制,企业可自行设置portal页面形象,展现园区对外形象。

2.4行为审计,上网追溯

记录用户上网日志,追踪用户上网行为,符合公安部规定要求;

2.5实现大功率用电设备远程管控

通过本方案后台管理系统/APP,可实现楼内大功率设备可远程管控最终达到节能的目的

第三部分技术方案

3.1 智能分布式无线组网

智能分布式无线组网架构由无线控制器AC+无线接入点AP构成,是目前主流的架构方向。组网层次清晰,AP通过AC进行统一配置和管理,在接入点多,用户量大,同时用户分布较广的组网情况下,宜采用集中式组网方式。

3.2 交换机智能集群

无线控制器AC和交换机之间通过IPS加密专线进行互联,统一对交换机进行管理,方便无线网络的平滑升级及扩容。

3.3 无缝漫游

利用智能无线网络架构,用户信息并不保存在本地的无线接入点中,而是集中在无线交换机上,因此用户连接状态、认证状态、IP地址分配信息、加密验证状态等用户信息总是实时存在的,即便用户跨AP移动,还是会延续原有的IP 地址、认证与加密方式,不存在重新获取的必要,也不会中断连接。

3.4 安全策略

智能无线交换网络架构,将所有的安全策略全部集中到智能无线交换机上统一发布和控制,包括用户身份认证、入网行为控制、安全加密、病毒库、无线入侵检测、无线电射频管理等,只需在智能无线交换机上配置安全策略,就可以轻松地完成整网的安全策略的配置,避免无线接入点被盗产生的安全信息外泄危机。

第四部分方案详述

4.1 统一管理,维护简单

通过AC+无线接入点(AP)模式进行组网,AC可实现对AP 的集中管理和配置,搭建“藕丝”智慧企业管理平台实现多种认证方式以及各项功能需求,通过部署行为管理网关对网络进行网络审计与上网行为管理。

4.2 认证方式

4.2.1用户名密码认证

此项认证方式主要针对企业员工,采用用户账号和密码相结合的认证方式,结合后台可以设置不同的角色上网权限;